Перейти к содержанию

Не могу отобразить скрытые файлы и папки!


Рекомендуемые сообщения

  • Ответов 40
  • Создана
  • Последний ответ

Топ авторов темы

  • SilverMiha

    13

  • ТроПа

    9

  • Falcon

    7

  • gamer7775

    3

Топ авторов темы

Опубликовано

1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('c:\windows\system32\svchost.exe','');
QuarantineFile('c:\windows\system32\mssrv32.exe','');
DeleteFile('c:\windows\system32\mssrv32.exe');
BC_ImportAll;
BC_DeleteSvc('msupdate');
ExecuteSysClean;
ExecuteRepair(6);
ExecuteRepair(8);
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

2.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
CreateQurantineArchive(GetAVZDirectory+'quarantineFkSilverMiha.zip');
end.

 

Прислать quarantineFkSilverMiha.zip из папки с AVZ на адрес 54712@rambler.ru

Опубликовано (изменено)

Добро пожаловать на форум, SilverMiha!

А в реестре не смотрели?

Если я не ошибаюсь, за то отвечает ветка реестра: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN]

 

В принципе, как вам уже правильно посоветовал wise-wistful, AVZ в таких случаях помогает... но на всякий случай сделал вам REG файл... просто запускаете и добавляете значения в реестр.

Tweak.rar

Изменено пользователем Falcon
Опубликовано

Falcon, SilverMiha желательно проводить все манипуляции после изгнания врагов. Одного уже засекли и пытаемся удалить, второй пока не понятно враг или нет. Просьба подождать до полного изгнания.

Опубликовано

Так, ещё раз. Чьи рекомендации выполнять или пока ничего не делать?

Опубликовано (изменено)
В принципе, как вам уже правильно посоветовал wise-wistful, AVZ в таких случаях помогает... но на всякий случай сделал вам REG файл... просто запускаете и добавляете значения в реестр.

 

 

В данном случае AVZ сама востанавливает отображение скрытых файлов и папок :)

 

Выполняйте рекомендации wise-wistful, если AVZ не справиться используем файлик

Falcon.

Изменено пользователем akoK
Опубликовано (изменено)

SilverMiha для начала используйте AVZ, ибо если имеет место быть зловред (как я понял), то править реестр необходимо лишь после уничтожения последнего... В противном случае эта редиска будет вновь и вновь изменять значения... Поэтому сначала избавляемся от заразы, а потом уже разбираемся с проблемой... Если AVZ сработает как надо, то использовать REG-файл не придется :)

Изменено пользователем Falcon
Опубликовано (изменено)

Карантин есть. Сделайте для контроля новый комплект логов, глянем что там со зловредом, почил с миром или нет.

 

Ему уже и имя придумали c:\windows\system32\mssrv32.exe - Trojan-Downloader.Win32.Agent.nfx

Изменено пользователем wise-wistful
Опубликовано (изменено)

Больше врагов не видно. Как со скрыми файлами и папками, всё те же проблемы?

Изменено пользователем wise-wistful
Опубликовано

те же.

 

Вот скрин окна

 

Ещё два вопроса:

1) Откуда примерно я цепанул врага?

2) Есть ли опасения,что снова его могу поймать. (Каспер постоянно работает)?

Свойства_папки.zip

Опубликовано (изменено)

Рекомендацию Falcon из поста №3 выполняли?

Да кто его знает откуда враг попал в систему. Что бы немного облечить жизнь советую прочитать электронную книгу "Безопасный Интернет. Универсальная защита для Windows ME - Vista".

Изменено пользователем wise-wistful
Опубликовано

Tweak не прокатил. Пишет ошибку Не удаётся импортировать ..... Указанный файл не является файлом данных реестра.

Опубликовано (изменено)

Мммм...Странно...Видно я при создании напартачил, но ничего - тогда идем в реестр:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN]

Выставляем следующие значения:

 

"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"

"Text"="@shell32.dll,-30501"

"Type"="radio"

"CheckedValue"=dword:00000002

"ValueName"="Hidden"

"DefaultValue"=dword:00000002

"HKeyRoot"=dword:80000001

"HelpID"="shell.hlp#51104"

Изменено пользователем Falcon

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • PhernulNathral
      Автор PhernulNathral
      Папка "John" в директории Users появилась в 2022 году. В свойствах файлов написано 6 файлов внутри, а на самом деле только 1 - ntuser.dat
    • SMyDer
      Автор SMyDer
      Здравствуйте. При запуске инженерного ПО вылетала ошибка (см. картинку).
      Короче говоря, все свелось к тому, что был запущен .bat файл из корневой папки ПО, который выдал в консоли сообщение:
      ****ASSERTION****: Unknown error occured iterating C:\Windows\Fonts\Mysql
      Прошерстил темы на форумах по данному вопросу, но везде понял, что подход индивидуальный. Помогите, пожалуйста. Вот мой лог.

      CollectionLog-2025.05.30-04.47.zip
    • PhernulNathral
      Автор PhernulNathral
      3 файла в этой папке,а 2 файла в папке servicing, одинаковые файлы taskhostw.exe
      CollectionLog-2025.07.28-22.44.zip
    • Garguha
      Автор Garguha
      Заметил что в простое происходит сильный нагрев и съедается около 20% процессора. После поисков проблем обнаружил 2 dwm.exe процесса один из которых и берёт на себя нагрузку. После прочтения нескольких статей форума не смог лично разобраться в решении проблемы.
      CollectionLog-2025.07.18-20.40.zip
    • 93872
      Автор 93872
      Скачал давным давно какую то программу и походу словил майнер. Проверил малвейрбайтсом, закинул в карантин, а оно опять восстанавливается, и нагрузка на видеокарту идет постоянно. Еще и в регистре засело. Помогите:(

      Malwarebytes%20Scan%20Report%202025-08-11%20004030.txt

×
×
  • Создать...